CVE-2023-6036
Web3 – تسجيل دخول محفظة العملات المشفرة وNFT token gating < 3.0.0 - تجاوز المصادقة
- تم النشر
- 12/02/2024
- محدث
- 06/05/2025
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Web3 لـ WordPress قبل الإصدار 3.0.0 معرّضة لثغرة تجاوز المصادقة بسبب التحقق غير الصحيح من المصادقة في تدفق تسجيل الدخول في الدالتين 'handle_auth_request' و'hadle_login_request'. وهذا يجعل من الممكن للمهاجمين غير المصادقين تسجيل الدخول كأي مستخدم موجود على الموقع، مثل مسؤول، إذا كان لديهم إمكانية الوصول إلى اسم المستخدم.
المصادر
1POC حول Web3 – تسجيل دخول محفظة العملات المشفرة وتقييد الوصول بتوكنات NFT < 3.0.0 - تجاوز المصادقة في إضافة ووردبريس
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.